Windows Güvenliği Uygulamasında Virüs ve Tehdit Koruması
Applies To
Windows 11 Windows 10Windows Güvenliği uygulamasının virüs ve tehdit koruması sayfası, cihazınızı virüs, kötü amaçlı yazılım ve fidye yazılımı gibi çeşitli tehditlere karşı korumanıza yardımcı olmak için tasarlanmıştır. Sayfa, kapsamlı koruma sağlamak için çeşitli özelliklere ve ayarlara erişim sağlar ve aşağıdaki bölümlere ayrılmıştır:
-
Geçerli tehditler: Bu bölümde cihazınızda bulunan tüm tehditler, taramanın son çalıştırıldığı zaman, ne kadar sürdüğü ve kaç dosyanın tarandığı gösterilir. Ayrıca yeni bir hızlı tarama başlatabilir veya daha kapsamlı veya özel bir tarama için diğer tarama seçenekleri arasından seçim yapabilirsiniz
-
Virüs & tehdit koruması ayarları: Bu bölümde Microsoft Defender Virüsten Koruma ve üçüncü taraf virüsten koruma ürünlerinin ayarlarını yönetebilirsiniz
-
Virüs & tehdit koruması güncelleştirmeleri: Bu bölüm, cihazınızın en son güvenlik bilgileri güncelleştirmeleriyle korunduğundan emin olmak için ayrılmıştır
-
Fidye yazılımı koruması: Bu bölümde, bilinmeyen uygulamaların korumalı klasörlerdeki dosyaları değiştirmesini engelleyen Denetimli klasör erişimini yapılandırabilirsiniz. Ayrıca, bir fidye yazılımı saldırısından kurtarmanıza yardımcı olmak için OneDrive'ı yapılandırma seçenekleri sunar
Sayfaya erişmek için Windows cihazınızda Windows Güvenliği uygulamasını açın ve Virüs & tehdit koruması'nı seçin veya aşağıdaki kısayolu kullanın:
Geçerli tehditler
Geçerli tehditler'in altında:
-
Cihazınızda bulunan tehditleri görme
-
Cihazınızda en son ne zaman tarama çalıştırıldığını, ne kadar sürdüğünü ve kaç dosyanın tarandığını görün
-
Yeni bir hızlı tarama başlatın veya daha kapsamlı veya özel bir tarama çalıştırmak için Tarama seçenekleri'ni açın
-
Sizi etkilemeden önce karantinaya alınan tehditleri ve cihazınızda çalıştırmasına izin verilen bir tehdit olarak tanımlanan her şeyi görün
Windows Güvenliği açık olsa ve cihazınızı otomatik olarak tarasa bile istediğiniz zaman ek bir tarama gerçekleştirebilirsiniz.
-
Hızlı tarama: Bu seçenek, zamanınızı tüm dosya ve klasörlerinizde tam tarama çalıştırarak geçirmek istemediğiniz durumlarda kullanışlıdır. Windows Güvenliği diğer tarama türlerinden birini çalıştırmanızı önerirse, hızlı tarama tamamlandığında size bildirilir
-
Tam tarama: Cihazınızdaki tüm dosya ve programları tarar
-
Özel tarama: Yalnızca seçtiğiniz dosya ve klasörleri tarar
-
Microsoft Defender Virüsten Koruma (çevrimdışı tarama):Cihazınızı en son tehditlere karşı taramak için en son tanımları kullanır. Bu, Windows'un yüklenmesi olmadan yeniden başlatıldıktan sonra gerçekleşir, bu nedenle kalıcı kötü amaçlı yazılımların gizlenmesi veya savunulması daha zor olur. Cihazınızın kötü amaçlı yazılım veya virüs tehdidine maruz kaldığından endişeleniyorsanız ya da cihazınızı İnternet’e bağlı olmadan taramak istiyorsanız bu taramayı çalıştırın. Bu işlem cihazınızı yeniden başlatır, bu yüzden açık olabilecek dosyaları kaydettiğinizden emin olun. çevrimdışı Microsoft Defender, Windows Kurtarma Ortamı'nda bilgisayarınızı yükler ve hızlı bir tarama gerçekleştirir. Tarama tamamlandığında bilgisayarınız otomatik olarak yeniden başlatılır
Not: Çevrimdışı taramanın sonuçlarını görmek için Windows cihazınızda Windows Güvenliği uygulamasını açın ve Koruma geçmişi'ni seçin.
Çevrimdışı taramanın sonuçlarını görmek için Windows cihazınızda Windows Güvenliği uygulamasını açın ve Koruma geçmişi'ni seçin
İzin verilen tehditler sayfasında, Windows Güvenliği tehdit olarak tanımladığı ancak izin vermek istediğiniz öğelerin listesi gösterilir. Windows Güvenliği, izin verilen tehditlere karşı hiçbir işlem yapmaz.
Yanlışlıkla bir tehdide izin verdiyseniz ve bunu kaldırmak istiyorsanız, listeden seçin ve ardından İzin verme düğmesini seçin. Tehdit listeden kaldırılır ve Windows Güvenliği bu tehdidi bir sonraki gördüğünde bu tehdit üzerinde bir kez daha işlem yapacaktır.
Virüs & tehdit koruması ayarları
Koruma düzeyinizi özelleştirmek, Microsoft’a örnek dosya göndermek, güvenilen dosyaları ve klasörleri yinelenen taramaların dışında tutmak veya geçici olarak korumanızı kapatmak istediğinizde Virüs ve tehdit koruması ayarlarını kullanın.
Windows cihazınızdaki Windows Güvenliği uygulamasında Virüs & tehdit koruması'nı seçin> Ayarları yönet'i seçin veya aşağıdaki kısayolu kullanın:
Virüs & tehdit koruması ayarları
Gerçek zamanlı koruma, Windows Güvenliği uygulamasında virüs, kötü amaçlı yazılım ve casus yazılım gibi olası tehditler için cihazınızı sürekli izleyen bir özelliktir. Bu özellik, erişilen veya yürütülen dosya ve programları tarayarak cihazınızın etkin bir şekilde korunmasını sağlar. Herhangi bir şüpheli etkinlik algılanırsa, gerçek zamanlı koruma sizi uyarır ve tehdidin zarara neden olmasını önlemek için uygun eylemi gerçekleştirir.
Gerçek zamanlı koruma ayarını kullanarak geçici olarak kapatabilirsiniz; ancak gerçek zamanlı koruma, cihazınızı korumaya devam etmek için kısa bir süre sonra otomatik olarak yeniden açılır. Gerçek zamanlı koruma kapalıyken açtığınız veya indirdiğiniz dosyalar tehditlere karşı taranmaz. Bunu yaparsanız cihazınızın tehditlere karşı savunmasız olabileceğini ve zamanlanmış taramaların çalışmaya devam edeceğine dikkat edin. Ancak, indirilen veya yüklenen dosyalar bir sonraki zamanlanmış taramaya kadar taranmayacak.
İki durumlu düğmeyi kullanarak Gerçek zamanlı korumayı Açık veya Kapalı olarak ayarlayabilirsiniz.
Notlar:
-
Yalnızca tek bir dosyayı veya klasörü virüsten koruma taramasının dışında tutmak istiyorsanız, bir dışlama ekleyerek bunu yapabilirsiniz. Bu, virüsten korumanın tamamını kapatmaktan daha güvenlidir
-
Microsoft dışı uyumlu bir virüsten koruma programı yüklerseniz Microsoft Defender virüsten koruma otomatik olarak kapanır
-
Kurcalama koruması açıksa, Gerçek zamanlı korumayı kapatabilmeniz için önce kapatmanız gerekir
Not: Dev Drive koruması Windows 10'da kullanılamaz.
Dev Drive Protection, geliştiricilerin kodlarını depolaması ve üzerinde çalışması için güvenli ve yalıtılmış bir alan sağlayarak geliştirme ortamlarının olası tehditlere ve güvenlik açıklarına karşı korunmasını sağlar.
Dev Drive Protection, Dev Drive'ın zaman uyumsuz olarak taranan bir performans modu içerir. Bu, dosya işlemi işlenirken zaman uyumlu olarak yerine dosya işlemi tamamlanana kadar güvenlik taramalarının erteleneceği anlamına gelir. Bu zaman uyumsuz tarama modu, tehdit koruması ile performans arasında bir denge sağlayarak geliştiricilerin güvenlik taramaları nedeniyle önemli gecikmeler yaşamadan verimli bir şekilde çalışabilmesini sağlar.
-
İki durumlu düğmeyi kullanarak Dev Drive korumasını Açıp Kapatabilirsiniz
-
Dev Drive korumasının etkinleştirildiği birimlerin listesini gözden geçirmek için Birimleri gör'e tıklayın
Daha fazla bilgi için bkz. Performans modunu kullanarak Dev Drive'ı koruma.
Bu ayar, Microsoft Defender İnternet'e bağlıyken Microsoft'tan sürekli olarak güncelleştirilen iyileştirmeler almasına olanak tanır. Bu, tehditleri daha doğru bir şekilde tanımlamaya, durdurmaya ve düzeltmeye neden olur.
Bulut tabanlı koruma ile buluta bağlıysanız, Defender'ın şüpheli dosyaları olası tehditleri denetlemek için otomatik olarak Microsoft'a göndermesini sağlayabilirsiniz. Microsoft, ek dosyalar göndermeniz gerekiyorsa sizi bilgilendirir ve istenen bir dosyanın kişisel bilgiler içermesi durumunda sizi uyarır, böylece bu dosyayı göndermek isteyip istemediğinize karar verirseniz sizi uyarır.
Bir dosyayla ilgileniyorsanız ve değerlendirme için gönderildiğinden emin olmak istiyorsanız, bize istediğiniz dosyayı göndermek için El ile örnek gönder'i seçebilirsiniz.
Kurcalama koruması, kötü amaçlı uygulamaların Önemli Microsoft Defender Virüsten Koruma ayarlarını değiştirmesini önlemeye yardımcı olan bir özelliktir. Buna gerçek zamanlı koruma ve bulut tabanlı koruma gibi ayarlar dahildir. Kurcalama koruması, bu ayarların değişmediğinden emin olarak cihazınızın güvenlik yapılandırmasının bütünlüğünü korumaya yardımcı olur ve kötü amaçlı uygulamaların kritik güvenlik özelliklerini devre dışı bırakmasını önler.
Kurcalama koruması açıksa ve cihazınızda yöneticiyseniz, Windows Güvenliği uygulamasında bu ayarları yine de değiştirebilirsiniz. Ancak diğer uygulamalar bu ayarları değiştiremez.
Geçiş düğmesini kullanarak kurcalama korumasını Açık veya Kapalı olarak ayarlayabilirsiniz.
Not: Kurcalama koruması, üçüncü taraf virüsten koruma uygulamalarının nasıl çalıştığını veya Windows Güvenliği nasıl kaydoldıklarını etkilemez.
Güvenilmeyen uygulamaların hangi klasörlerde değişiklik yapabileceklerini yönetmek için Denetimli klasör erişimi ayarını kullanın. Ayrıca, bu klasörlerde değişiklik yapabilmeleri için güvenilenler listesine başka uygulamalar da ekleyebilirsiniz. Bu, dosyalarınızı fidye yazılımlarından daha güvenli hale getirmek için güçlü bir araçtır.
Denetimli klasör erişimini açtığınızda, en sık kullandığınız klasörlerin çoğu varsayılan olarak korunur. Bu, bu klasörlerdeki içeriklerin herhangi bir bilinmeyen veya güvenilmeyen uygulamalar tarafından erişilemeyeceği veya değiştirilemeyeceği anlamına gelir. Başka klasörler eklerseniz, bunlar da korunur.
Denetimli klasör erişimi kullanımı hakkında daha fazla bilgi edinin
Varsayılan olarak, Microsoft Defender Virüsten Koruma arka planda çalışır, açtığınız veya indirdiğiniz dosyaları ve işlemleri tarar ve kötü amaçlı yazılım arar.
Belirli bir dosyaya veya işleme sahip olduğunuzda gerçek zamanlı olarak taranmasını istemediğiniz örnekler olabilir. Bu durumda, bu dosya, dosya türü, klasör veya işlem için bir dışlama ekleyebilirsiniz.
Dikkat: Windows Güvenliği'a dışlama eklemek, Microsoft Defender Virüsten Koruma'nın bu tür dosyaları artık tehditlere karşı denetlemeyeceği ve bu da cihazınızı ve verilerinizi savunmasız bırakabileceği anlamına gelir. Devam etmeden önce bunu gerçekten yapmak istediğinizden emin olun.
Dışlamalar yalnızca Microsoft Defender Virüsten Koruma ile gerçek zamanlı tarama için geçerlidir. Microsoft Defender Virüsten Koruma veya üçüncü taraf kötü amaçlı yazılımdan koruma ürünleriyle zamanlanmış tüm taramalar bu dosyaları veya işlemleri taramaya devam edebilir.
Dışlama eklemek için
-
Dışlama ekle veya kaldır'ı seçin
-
Eklemeye çalıştığınız dışlama türüne bağlı olarak dört seçenek arasından birini belirleyin:
-
Dosya: Belirli bir dosyayı dışlar
-
Klasör: Belirli bir klasörü (ve bu klasördeki tüm dosyaları) dışlar
-
Dosya türü: .docx veya .pdfgibi belirtilen türde tüm dosyaları dışlar
-
İşlem: Bir işlem için dışlama eklemek, bu işlem tarafından açılan tüm dosyaların gerçek zamanlı taramanın dışında tutulacağı anlamına gelir. Bu dosyalar, bunları muaf tutabilecek bir dosya veya klasör dışlaması oluşturulmadığı sürece isteğe bağlı veya zamanlanmış taramalar tarafından taranır
İpucu: Belirli bir işlemi dışlamak için tam yolu ve dosya adını kullanmanız önerilir. Bu, kötü amaçlı yazılımların güvenilir ve dışlanmış bir işlemle aynı dosya adını kullanma ve algılamadan kaçınma olasılığını düşürür.
Dışlama kaldırmak için
Dikkat: Bir dosyayı veya işlemi virüsten koruma taramasının dışında tutarak cihazınızı veya verilerinizi daha savunmasız hale getirebilirsiniz. Devam etmeden önce bunu yapmak istediğinizden emin olun.
-
Dışlama ekle veya kaldır'ı seçin
-
Kaldırmak istediğiniz dışlama öğesini ve ardından Kaldır'ı seçin
Joker karakterleri veya ortam değişkenlerini kullanma
Herhangi bir sayıda karakterin yerine "*" joker karakteri kullanabilirsiniz.
-
Dosya türü dışlamalarında: Dosya uzantısında yıldız işareti kullanırsanız, herhangi bir sayıda karakter için joker karakter işlevi görür. "*st", uzantının bir st ile sona erdiği .test, .past, .invest ve diğer tüm dosya türlerini dışlar
-
İşlem dışlamalarında:
-
C:\MyProcess\* C:\MyProcess içinde bulunan tüm işlemler tarafından açılan dosyaları veya C:\MyProcess'in alt klasörlerini dışlar
-
test.* , dosya uzantısından bağımsız olarak test adlı tüm işlemler tarafından açılan dosyaları dışlar
-
Ortam değişkenlerini işlem dışlamalarınızda da kullanabilirsiniz. Örneğin:
-
%ALLUSERSPROFILE%\CustomLogFiles\test.exe
Bu, C:\ProgramData\CustomLogFiles\test.exetarafından açılan tüm dosyaları dışlar. Windows ortam değişkenlerinin tam listesi için bkz. Tanınan Ortam Değişkenleri.
Virüs & tehdit koruması güncelleştirmeleri
Güvenlik bilgileri (bazen tanımlar olarak da adlandırılır), cihazınıza bulaşabilecek en son tehditler hakkında bilgi içeren dosyalardır. Windows Güvenliği, bir tarama çalıştırıldığında güvenlik zekasını kullanır.
Windows, Windows Update bir parçası olarak en son güvenlik bilgilerini otomatik olarak indirir, ancak el ile de kontrol edebilirsiniz.
Windows cihazınızdaki Windows Güvenliği uygulamasında Virüs & tehdit koruması> Koruma güncelleştirmeleri'ni seçin > Güncelleştirmeleri denetleyin veya aşağıdaki kısayolu kullanın:
Fidye yazılımı koruması
Windows Güvenliği'deki Fidye Yazılımı koruma sayfasında hem fidye yazılımlarına karşı koruma hem de saldırıya uğramanız durumunda kurtarma ayarları vardır.
Windows cihazınızdaki Windows Güvenliği uygulamasında Virüs & tehdit koruması'nı seçin> Fidye yazılımı korumasını yönet'i seçin veya aşağıdaki kısayolu kullanın:
Fidye yazılımı korumasını yönetme
Denetimli klasör erişimi, değerli verilerinizi fidye yazılımı gibi kötü amaçlı uygulamalardan ve tehditlerden korumak için tasarlanmıştır. Bu özellik, uygulamaları bilinen, güvenilen uygulamalar listesinde denetleyerek ve yetkisiz veya güvenli olmayan uygulamaların korumalı klasörlerdeki dosyalara erişmesini veya bunları değiştirmesini engelleyerek çalışır.
Denetimli klasör erişimi etkinleştirildiğinde verilerinizin korunmasına yardımcı olur:
-
Yetkisiz değişiklikleri engelleme: Korumalı klasörlerdeki dosyalarda yalnızca güvenilen uygulamaların değişiklik yapmasına izin verilir. Bir uygulamanın kötü amaçlı veya şüpheli olduğu belirlenirse, herhangi bir değişiklik yapması engellenir
-
Önemli klasörleri koruma: Denetimli Klasör Erişimi varsayılan olarak Belgeler, Resimler, Videolar, Müzik ve Masaüstü gibi ortak klasörleri korur. Ayrıca korunacak başka klasörler de ekleyebilirsiniz
-
Bildirim sağlama: Bir uygulamanın değişiklik yapması engellenirse, uygun eylemi gerçekleştirmenizi sağlayan bir bildirim alırsınız
Korumalı klasörleri eklemek veya kaldırmak için Korumalı klasörler'i seçin veya aşağıdaki kısayolu kullanın:
Denetimli klasör erişimi aracılığıyla uygulama eklemek veya kaldırmak için, Denetimli klasör erişimi aracılığıyla bir uygulamaya izin ver'i seçin veya aşağıdaki kısayolu kullanın:
Denetimli klasör erişimi aracılığıyla uygulamaya izin verme
Dikkat: Hangi uygulamaları eklediğiniz konusunda düşünceli olun. Eklenen tüm uygulamalar korumalı klasörlerdeki dosyalara erişebilir ve bu uygulamanın gizliliği tehlikeye girerse söz konusu klasörlerdeki veriler risk altında olabilir.
Tanıdık bir uygulamayı kullanmaya çalıştığınızda Uygulama engellendi iletisini alırsanız, aşağıdaki adımları kullanarak engellemeyi kaldırabilirsiniz:
-
Engellenen uygulamanın yolunu not alın
-
İletiyi seçin ve ardından İzin verilen uygulama ekle'yi seçin
-
Erişime izin vermek istediğiniz programa göz atın
Not: Bir dosyayı bir klasöre kaydetmeye çalışırsanız ve klasör engellenmişse bu, kullandığınız uygulamanın bu konuma kaydetmesi engellenmiş demektir. Bu durumda dosyayı cihazınızda başka bir konuma kaydedin. Ardından uygulamanın engelini kaldırmak için önceki adımları kullanın ve dosyaları istediğiniz konuma kaydedin.
Denetimli klasör erişimi hakkında daha fazla ayrıntı için bkz. Denetimli klasör erişimiyle önemli klasörleri koruma.
Fidye Yazılımı Veri Kurtarma bölümü, fidye yazılımı saldırısı durumunda dosyalarınızı kurtarmanıza yardımcı olmak için tasarlanmıştır. Verilerinizin güvende kalmasını ve fidye yazılımı tarafından şifrelenmesi veya engellenmesi durumunda geri yüklenebilmesini sağlamak için çeşitli önemli işlevler sağlar.
Fidye Yazılımı Veri Kurtarma bölümü Microsoft OneDrive ile tümleşiktir. Bu, önemli dosyalarınızı OneDrive'a yedeklemenize olanak tanır ve fidye yazılımı saldırısı durumunda geri yüklenebilen verilerinizin güvenli bir kopyasına sahip olduğunuzdan emin olursunuz. Dosyalarınız fidye yazılımlarından etkileniyorsa, Windows Güvenliği uygulaması dosyalarınızı OneDrive'dan geri yükleme işleminde size yol gösterir. Bu, fidyeyi ödemek zorunda kalmadan verilerinizi hızlı bir şekilde kurtarmanıza yardımcı olur.
Fidye yazılımı algılanırsa veya OneDrive yedeklemenizle ilgili herhangi bir sorun varsa bildirimler ve uyarılar alırsınız. Bu, veri korumanızın durumunu her zaman bilmenize olanak sağlar.